Leistung
MDR Basis
MDR Advanced
Reaktion und Erreichbarkeit
Erkennung
Rund um die Uhr, 365 Tage im Jahr
Rund um die Uhr, 365 Tage im Jahr
Qualifizierte Reaktion
Montag bis Freitag von 8 bis 18 Uhr
Rund um die Uhr, 365 Tage im Jahr
P1-Reaktionszeit
Innerhalb von 30 Minuten während der Servicezeit
Innerhalb von 30 Minuten, jederzeit
Außerhalb der Geschäftszeiten
Automatisierte Eindämmung durch Microsoft Defender XDR
Direkte Bearbeitung durch einen Analysten
Eskalation
Ticket und E-Mail während der Servicezeit
Zusätzlich telefonische Eskalation an Ihre Rufbereitschaft
Erkennung und Technik
Detection-Stack
Microsoft Defender XDR
Microsoft Defender XDR und Microsoft Sentinel
Logquellen
Endpoint, Identität, E-Mail und Cloud Apps über Microsoft Defender XDR
Zusätzlich Firewall-, Netzwerk-, Cloud- und Applikations-Logs über Microsoft Sentinel
Playbooks
Standardisierte Playbooks für wiederkehrende Maßnahmen
Auf Ihre Umgebung abgestimmte Playbooks
Detection Engineering
Regelmäßige Prüfung und Anpassung bestehender Erkennungsregeln
Zusätzlich eigene Erkennungsregeln auf Basis relevanter Angriffstechniken
Threat Hunting
Quartalsweise
Monatlich und zusätzlich bei konkretem Anlass
Betrieb, Reporting und Preis
Analyse nach dem Vorfall
Erstbewertung, Angriffspfad und Ursache im Monatsreport
Zusätzlich gemeinsames Review mit Ihrer IT und Anpassung der Erkennungsregeln
Optimierung
2 Stunden pro Monat für Secure Score und Security Baseline
2 Stunden pro Monat plus Quartals-Review und weitere Optimierungsmaßnahmen
Reporting
Monatsreport bis zum 5. Werktag
Monatsreport plus Quartals-Review
Preis
ab 2.000 € pro Monat netto
Auf Anfrage, abhängig von Tenant-Größe und Datenvolumen